Mudanças do kernel

Este é um resumo das principais mudanças no kernel que divergem da linha principal.

  • net/netfilter/xt_qtaguid* foi adicionado
  • O net/netfilter/xt_quota2.c foi importado e modificado do projeto xtables-addons.
  • correções em net/netfilter/ip6_tables.c
  • ip*t_REJECT.c modificado
  • net/netfilter/xt_socket.c modificada

Alguns comentários sobre a configuração do kernel:

  • O xt_qtaguid se disfarça como xt_owner e depende de xt_socket e, por sua vez, depende do rastreador de conexão.
  • O suporte para xt_qtaguid será desativado a partir da versão do Android 9. Consulte Monitoramento de tráfego de eBPF para mais informações.
  • O rastreador de conexão não pode processar pacotes SIP grandes. Ele precisa ser desativado.
  • O xt_quota2 modificado usa o suporte da NFLOG para notificar o espaço do usuário.